Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37787

PUBLISHED 03.11.2025

CNA: Linux

net: dsa: mv88e6xxx: avoid unregistering devlink regions which were never registered

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: dsa: mv88e6xxx: avoid unregistering devlink regions which were never registered Russell King reports that a system with mv88e6xxx dereferences a NULL pointer when unbinding this driver: https://lore.kernel.org/netdev/Z_lRkMlTJ1KQ0kVX@shell.armlinux.org.uk/ The crash seems to be in devlink_region_destroy(), which is not NULL tolerant but is given a NULL devlink global region pointer. At least on some chips, some devlink regions are conditionally registered since the blamed commit, see mv88e6xxx_setup_devlink_regions_global(): if (cond && !cond(chip)) continue; These are MV88E6XXX_REGION_STU and MV88E6XXX_REGION_PVT. If the chip does not have an STU or PVT, it should crash like this. To fix the issue, avoid unregistering those regions which are NULL, i.e. were skipped at mv88e6xxx_setup_devlink_regions_global() time.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12154 Уязвимость ядра операционной системы Linux, связанная с ошибками разыменования нулевого указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании(DoS)

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до 8ccdf5e24b276848eefb2755e05ff0f005a0c4a1 affected
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до b3c70dfe51f10df60db2646c08cebd24bcdc5247 affected
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до bbb80f004f7a90c3dcaacc982c59967457254a05 affected
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до 3665695e3572239dc233216f06b41f40cc771889 affected
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до 5f5e95945bb1e08be7655da6acba648274db457d affected
Наблюдалось в версиях от 836021a2d0e0e4c90b895a35bd9c0342071855fb до c84f6ce918a9e6f4996597cbc62536bbf2247c96 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.